Engenheiro(A) Especialista Em Segurança De Aplicações

3 semanas atrás


São Paulo, São Paulo, Brasil Unico Tempo inteiro
A Unico é a primeira e maior IDtech brasileira, desenvolvendo soluções inovadoras para a proteção da identidade dos brasileiros nas relações com empresas privadas. Queremos colocar o Brasil no mapa global da inovação a partir do desenvolvimento de tecnologias que possam trazer segurança e transparência para as pessoas. Para chegar lá, investimos acima de tudo nas nossas pessoas, que formam um time incrível e comprometido com esse grande objetivo. E aí, vem com a gente? Nossa culturaNossos valores são a base para tudo que fazemos Aqui na Unico, agimos sem fronteiras;
impactamos sem rodeios;
somos transparentes mesmo em situações difíceis;
resilientes e adaptáveis para evoluir;
fazemos a coisa certa do jeito certo e somos ousados ao liderar a construção do futuro. Nosso ambiente de trabalho é descontraído e colaborativo, cheio de oportunidades de aprendizado e possibilidades para você desenvolver sua carreira com autonomia e apoio de líderes e colegas.Missão da vaga:
Buscamos um(a) Engenheiro(a) Especialista em Segurança de Aplicações para se juntar ao nosso time de Segurança. Nesta posição, você será uma referência técnica fundamental, responsável por garantir que nossas aplicações sejam desenvolvidas e mantidas com os mais altos padrões de segurança. Você atuará em projetos de alta complexidade, liderando a resolução de desafios técnicos, propondo soluções inovadoras e mentorando outros membros da equipe para fortalecer nossa cultura de segurança desde o início do ciclo de desenvolvimento.Suas Responsabilidades e AtribuiçõesLiderança Técnica:
Atuar como referência na resolução de problemas complexos de segurança, articulando e influenciando stakeholders dentro e fora da equipe para garantir a implementação de soluções seguras e sustentáveis.Análise e Resolução de Vulnerabilidades:
Identificar, analisar e guiar a correção de vulnerabilidades em aplicações por meio de revisões de código (Secure Code Review), análise de arquitetura e uso de ferramentas (SAST, DAST, SCA).Modelagem de Ameaças (Threat Modeling):
Conduzir sessões de modelagem de ameaças para novos projetos e funcionalidades complexas, antecipando potenciais problemas de segurança e definindo requisitos de mitigação.Inovação e Melhoria Contínua:
Propor e implementar soluções inovadoras e pragmáticas para otimizar os processos do Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC), baseando-se em análises de dados e no contexto do negócio.Gestão de Projetos:
Atuar em múltiplos projetos simultaneamente ou em um único projeto de alta complexidade, demonstrando habilidade para fasear as soluções e garantir entregas de valor contínuo em atividades de longa duração.Mentoria e Influência:
Exercer influência técnica e liderança sobre engenheiros mais juniores, compartilhando conhecimento, promovendo boas práticas e ajudando a desenvolver suas habilidades.Qualificações e Habilidades EssenciaisConhecimento Técnico Aprofundado:
Sólida bagagem técnica em segurança de aplicações, incluindo profundo conhecimento dos principais riscos (OWASP Top 10, CWE) e de arquiteturas de segurança.Ferramentas de AppSec:
Experiência comprovada com operação e otimização de ferramentas SAST, DAST, RASP e SCA, bem como na automação de esteiras de segurança (DevSecOps).Secure Code Review:
Conhecimento na revisão de código com foco em segurança em linguagens de programação relevantes para a empresa (ex:
Go, Python, .NET e JavaScript).Resolução de Problemas:
Histórico de sucesso na conclusão de projetos de grande escopo e na solução de problemas técnicos complexos com impacto em processos cross-funcionais.Comunicação e Articulação:
Habilidade para comunicar de forma clara e eficaz conceitos técnicos complexos para diferentes públicos, incluindo desenvolvedores, gerentes de produto e outras lideranças.Proatividade:
Perfil proativo, com capacidade de antecipar problemas e propor soluções concretas, demonstrando um forte viés para a ação e entrega de resultados.Outras qualificações:
Capacidade de avaliar produto e seus componentes de ponta-a-ponta.Experiência com testes de intrusão (Pentest) em aplicações web, mobile e APIs.Diferenciais (Nice to Have)Conhecimento em segurança de ambientes em nuvem (AWS e GCP).Familiaridade com práticas de automação de infraestrutura como código (IaC) com foco em segurança.Contribuições para a comunidade de segurança (projetos open-source, artigos, palestras, etc.).Experiência com condução de programas de Bug BountyExperiência com ferramentas ágeis e de colaboração.Inglês intermediário.Conheça os benefícios de se tornar um Ser UnicoBenefício flexível:
R$1.500,00 por mês que podem ser distribuídos nas modalidades VA/VR, Cultura, Mobilidade e Flex Férias;
Auxíliohome office:
valor mensal de R$ 120,00 para pagamento de contas e consumo;
PLR:
elegível a Participação nos Lucros e Resultados conforme acordo sindical;
Benefício Educação:
a Unico financia 100% dos estudos para 100% dos colaboradores através de cursos disponíveis na plataforma Unico Skill. Você pode escolher entre graduação, pós-graduação, MBAs, idiomas, cursos especializantes e mentorias;
Bem-estar:
acesso à plataformas como Gympass e Totalpass;
Licençaparental estendida:
180 dias para gestantes e cuidadores principais do processo de adoção e 60 dias para não gestantes e cuidados secundários do processo de adoção, com salário e benefícios pagos integralmente ao longo de todo o período.Local de trabalhoAdotamos o modelo de trabalho que prioriza a conexão e engajamento entre os Seres, o nosso #conectaunico, modelo de trabalho híbrido (2x por semana presencial).E mais…Oferecemos um plano de carreira estruturado de acordo com suas competências e interesses, com oportunidade de crescimento como especialista ou líder, incentivando o seu desenvolvimento pessoal e profissional através de ciclos de avaliação de performance semestrais (com feedback estruturado e plano de desenvolvimento individual);
Paracompletar a sua experiência, por aqui temos palestras, meetups, workshops, treinamentos, day off no aniversário, reunioff às quartas-feiras, festas e celebrações internas/externas, happy hour presencial quinzenal, grupos de afinidade e ginástica laboral.Diversidade & InclusãoNa Unico estamos empenhados em construir uma cultura inclusiva, valorizando em todas as nossas posições a candidatura de todas as pessoas, independentemente de sua etnia, gênero, orientação sexual, política, religião, deficiência, naturalidade ou qualquer outro tipo de característica.Estamos construindo um ambiente de trabalho inclusivo e para nos apoiar em melhores práticas, criamos o formulário de Diversidade & Inclusão. Te convidamos a respondê-lo pra nos ajudar nesse processo, mas deixamos claro que você pode optar por não fazer isso sem impacto na sua avaliação. O compartilhamento desses dados não irá afetar o seu desempenho no processo seletivo e será usado somente para fins de criação de estratégias de inclusão.Quer conhecer mais sobre a Unico?Assista nosso manifesto;
Conheça nosso Medium deTecnologia;
E nosso canal no Youtube com os Meetups de Tecnologia;
Acompanhe nossas redes sociais:
LinkedIn, Twitter, Instagram, Facebook.Reconheço que, antes de me candidatar, li o Aviso de Privacidade aos candidatos, que está disponível em:
Aviso de privacidade para a pessoa candidata Unico | Privacy - Uso Interno#J-18808-Ljbffr

  • São Paulo, São Paulo, Brasil Unico ID Tempo inteiro

    1 month ago Be among the first 25 applicants A Unico é a primeira e maior IDtech brasileira, desenvolvendo soluções inovadoras para a proteção da identidade dos brasileiros nas relações com empresas privadas. Queremos colocar o Brasil no mapa global da inovação a partir do desenvolvimento de tecnologias que possam trazer segurança e transparência...


  • São Paulo, São Paulo, Brasil Nio Tempo inteiro

    Engenheiro(a) de Segurança da Informação (Squads) Join to apply for the Engenheiro(a) de Segurança da Informação (Squads) role at Nio Engenheiro(a) de Segurança da Informação (Squads) Join to apply for the Engenheiro(a) de Segurança da Informação (Squads) role at Nio Na Nio, acreditamos que a tecnologia conecta pessoas e transforma o futuro....


  • São Paulo, São Paulo, Brasil Banco Safra Tempo inteiro

    JOB DESCRIPTIONÁrea responsável por proteger sistemas, dados e operações contra ameaças digitais, atuando desde a prevenção até a resposta a incidentes.Dentro desse universo, a Segurança de Aplicações se destaca por garantir que softwares e integrações sejam desenvolvidos e mantidos com resiliência contra ataques e vulnerabilidades.VENHA FAZER...


  • São Paulo, São Paulo, Brasil Safra Tempo inteiro

    Há 180 anos, navegamos pelos mares do mercado financeiro do Brasil e do mundo.Com a força dos nossos mais de 9 mil especialistas e presença em 28 países, hoje somos o 4o maior banco privado nacional.Nossa história e solidez nos dão segurança para seguir inovando.Investimos em tecnologia e criamos soluções sob medida para cuidar de quem confia em...


  • São Paulo, São Paulo, Brasil Safra Tempo inteiro R$60.000 - R$80.000 por ano

    Área responsável por proteger sistemas, dados e operações contra ameaças digitais, atuando desde a prevenção até a resposta a incidentes. Dentro desse universo, a Segurança de Aplicações se destaca por garantir que softwares e integrações sejam desenvolvidos e mantidos com resiliência contra ataques e vulnerabilidades.VENHA FAZER PARTE DO NOSSO...


  • São Paulo, São Paulo, Brasil Nio Tempo inteiro

    Engenheiro(a) de Segurança da Informação (Squads)Join to apply for the Engenheiro(a) de Segurança da Informação (Squads) role at NioEngenheiro(a) de Segurança da Informação (Squads)Join to apply for the Engenheiro(a) de Segurança da Informação (Squads) role at NioNa Nio, acreditamos que a tecnologia conecta pessoas e transforma o futuro. Somos...

  • Consultor de Aplicação

    3 semanas atrás


    São Paulo, São Paulo, Brasil Festo Brasil Ltda. Tempo inteiro

    **Consultor de Aplicação - EA - RS**:**Descrição geral da função**:Como **especialista de alto nível em tecnologia e produtos de Electric Automation**, fornece a melhor **consultoria técnica e soluções** às equipes de vendas para as aplicações dos clientes, independente dos segmentos industriais e com um forte foco em tecnologias. Leva em conta...


  • São Paulo, São Paulo, Brasil Safra Tempo inteiro

    Experiência sólida em modelagem de ameaças e análise de riscos em sistemas complexos Capacidade de entender fluxos de negócio, jornadas de usuário, integrações e perfis de acesso Conhecimento em revisão de código seguro nas linguagens: Python, JavaScript, C#, Java Experiência em análise de segurança de APIs REST e GraphQL Domínio de ferramentas...


  • São Paulo, São Paulo, Brasil Netvagas Tempo inteiro

    Experiência sólida em modelagem de ameaças e análise de riscos em sistemas complexosCapacidade de entender fluxos de negócio, jornadas de usuário, integrações e perfis de acessoConhecimento em revisão de código seguro nas linguagens: Python, JavaScript, C#, JavaExperiência em análise de segurança de APIs REST e GraphQLDomínio de ferramentas de...

  • Engenheiro de Segurança

    1 semana atrás


    São Paulo, São Paulo, Brasil beBeeseguranca Tempo inteiro R$80.000 - R$150.000

    Detalhes da VagaA empresa Enter procura por um profissional para exercer a função de engenheiro de segurança. O objetivo é proteger as aplicações, os dados e a infraestrutura.Essa é uma oportunidade única para alguém que tenha experiência em segurança e esteja disposto a aprender e se desenvolver em um ambiente dinâmico e desafiador.">Função:...